<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CVE-2025-12362 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/cve-2025-12362/</link>
    <description>Recent content in CVE-2025-12362 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sat, 13 Dec 2025 21:30:39 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/cve-2025-12362/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>WordPress myCred插件曝授权漏洞，未授权攻击者可操纵支付与积分</title>
      <link>https://blog.qife122.com/p/wordpress-mycred%E6%8F%92%E4%BB%B6%E6%9B%9D%E6%8E%88%E6%9D%83%E6%BC%8F%E6%B4%9E%E6%9C%AA%E6%8E%88%E6%9D%83%E6%94%BB%E5%87%BB%E8%80%85%E5%8F%AF%E6%93%8D%E7%BA%B5%E6%94%AF%E4%BB%98%E4%B8%8E%E7%A7%AF%E5%88%86/</link>
      <pubDate>Sat, 13 Dec 2025 21:30:39 +0800</pubDate>
      <guid>https://blog.qife122.com/p/wordpress-mycred%E6%8F%92%E4%BB%B6%E6%9B%9D%E6%8E%88%E6%9D%83%E6%BC%8F%E6%B4%9E%E6%9C%AA%E6%8E%88%E6%9D%83%E6%94%BB%E5%87%BB%E8%80%85%E5%8F%AF%E6%93%8D%E7%BA%B5%E6%94%AF%E4%BB%98%E4%B8%8E%E7%A7%AF%E5%88%86/</guid>
      <description>&lt;h1 id=&#34;cve-2025-12362-mycred-wordpress插件中的授权缺失漏洞&#34;&gt;CVE-2025-12362: myCred WordPress插件中的授权缺失漏洞&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;严重性&lt;/strong&gt;: 中危&#xA;&lt;strong&gt;类型&lt;/strong&gt;: 漏洞&lt;/p&gt;&#xA;&lt;h2 id=&#34;概述&#34;&gt;概述&lt;/h2&gt;&#xA;&lt;p&gt;myCred – 一款用于WordPress的积分管理系统（适用于游戏化、等级、徽章和忠诚度计划）插件，在2.9.7及之前的所有版本中，存在一个&lt;strong&gt;授权缺失&lt;/strong&gt;漏洞。这是由于插件未能正确验证用户是否有权执行特定操作所致。这使得未经身份验证的攻击者能够通过&lt;code&gt;cashcred_pay_now&lt;/code&gt; AJAX操作，&lt;strong&gt;批准提现请求、修改用户积分余额并操纵支付处理系统&lt;/strong&gt;。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
